« Volver al listado

CVE-2009-1365

Estado: ModificadaAlta (7.5)—

Unspecified vulnerability in Adobe Flash Media Server (FMS) before 3.0.4 and 3.5.x before 3.5.2, as used in Flash Media Interactive Server and Flash Media Streaming Server, allows remote attackers to execute arbitrary remote procedures within an ActionScript file on the server via RPC requests.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-1365",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": true,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-05-01T17:30:00.390",
  "references": [
    {
      "url": "http://secunia.com/advisories/34878",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.adobe.com/support/security/bulletins/apsb09-05.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/34790",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1022148",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1234",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/34878",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.adobe.com/support/security/bulletins/apsb09-05.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/34790",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1022148",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1234",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Unspecified vulnerability in Adobe Flash Media Server (FMS) before 3.0.4 and 3.5.x before 3.5.2, as used in Flash Media Interactive Server and Flash Media Streaming Server, allows remote attackers to execute arbitrary remote procedures within an ActionScript file on the server via RPC requests."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad no especificada en Adobe Flash Media Server (FMS) anterior a v3.0.4 y v3.5.x anterior a v3.5.2, utilizado en Flash Media Interactive Server y Flash Media Streaming Server, permite a atacantes remotos ejecutar procedimientos remotos a su elección dentro de un archivo ActionScript en el servidor a través de peticiones RPC."
    }
  ],
  "lastModified": "2026-06-16T23:07:07.523",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EAF97B08-1802-4850-893A-C541E6BFB6A2",
              "versionEndIncluding": "3.0.3"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73544702-D995-43BA-92CB-01ED3642D22E"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:2.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7C5602CE-0860-46EC-9D31-13A83A81476A"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:2.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CE2057CB-905A-4E81-A9EB-898105B2DF0A"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:2.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95E05CA6-B186-4213-A46F-C4E0458B2CA2"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:2.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F9D585C-DBD6-4E13-A8FF-E043EC162D9D"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE4A07B6-E5DA-4781-ABB3-DB2663E2A737"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:3.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84681400-0CBD-41D1-94D0-B9045958793D"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:3.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "29A5E8DC-E664-4FAF-9ED9-7191433F01E5"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:3.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "897B12DA-8749-44F7-AA1E-AB1F01BB205E"
            },
            {
              "criteria": "cpe:2.3:a:adobe:flash_media_server:3.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8334A448-0DFF-4571-81BC-81ADEDBD9D7C"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}